SEGS Portal Nacional

Info&Ti

ESET alerta: ataques a organizações diplomáticas na África e no Oriente Médio

  • Quinta, 17 Junho 2021 09:47
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Manuel Quilarque
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Pesquisadores da ESET descobrem um novo grupo APT BackdoorDiplomacy que visa principalmente os Ministérios das Relações Exteriores e empresas de telecomunicações

A ESET, empresa líder em detecção proativa de ameaças, descobriu um novo grupo APT BackdoorDiplomacy que visa principalmente os Ministérios das Relações Exteriores do Oriente Médio e da África e, com menos frequência, empresas de telecomunicações. Seus ataques geralmente começam explorando aplicativos vulneráveis expostos à Internet em servidores da web. O BackdoorDiplomacy pode detectar mídia removível, provavelmente unidades flash USB, e copiar seu conteúdo para a lixeira da unidade principal.

“O BackdoorDiplomacy compartilha táticas, técnicas e procedimentos com outros grupos baseados na Ásia. O Turian provavelmente representa um próximo estágio na evolução do Quarian, uma porta dos fundos que foi observada em uso pela última vez em 2013 contra alvos diplomáticos na Síria e nos Estados Unidos”, disse Jean-Ian Boutin, chefe de pesquisa de ameaças da ESET.

O protocolo de criptografia de rede do Turian é quase idêntico ao usado por Whitebird, uma porta dos fundos operada pela Calypso, outro grupo com base na Ásia, que foi implantado para organizações diplomáticas no Cazaquistão e Quirguistão durante o mesmo período da BackdoorDiplomacy (2017-2020).

Vítimas da diplomacia clandestina foram descobertas em chancelarias de vários países africanos, bem como na Europa, Oriente Médio e Ásia. Alvos adicionais incluem empresas de telecomunicações na África e pelo menos uma instituição de caridade no Oriente Médio. Em cada caso, os operadores empregaram táticas, técnicas e procedimentos semelhantes (TTP), mas modificaram as ferramentas utilizadas, mesmo dentro de regiões geográficas próximas, dificultando o rastreamento do grupo.

Mapa Descripción generada automáticamente

Vítimas por país

O BackdoorDiplomacy também é um grupo de plataforma cruzada voltado para sistemas Windows e Linux. O grupo tem como alvo servidores com portas expostas à Internet, provavelmente explorando a segurança de upload de arquivos mal executados ou vulnerabilidades não corrigidas.

Um subconjunto de vítimas foi atacado com executáveis de coleta de dados projetados para pesquisar mídia removível (provavelmente unidades flash USB). O implante procura rotineiramente por essas unidades e, ao detectar a inserção de mídia removível, tenta copiar todos os arquivos nelas contidos para um arquivo protegido por senha. O BackdoorDiplomacy é capaz de roubar informações do sistema da vítima, fazer capturas de tela e gravar, mover ou excluir arquivos.

Para saber mais sobre segurança da informação, entre no portal de notícias da ESET: https://www.welivesecurity.com/br/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Mar 13, 2026 Info & Ti

O verdadeiro desafio do mercado de telecom não é…

Mar 13, 2026 Info & Ti

Buscas por IA aumentam a importância de fontes…

Mar 13, 2026 Info & Ti

Galaxy Community Connect 2026: Comunidades globais…

Mar 13, 2026 Info & Ti

FILA usa nuvem para operar loja temporária no Rio Open…

Mar 12, 2026 Info & Ti

Yalo firma parceria com Abiacom para acelerar…

Mar 12, 2026 Info & Ti

Sony lança câmera profissional para quem filma sozinho…

Mar 12, 2026 Info & Ti

Produtividade avança com IA e impulsiona nova era no…

Mar 11, 2026 Info & Ti

América do Sul registra maior aumento de ciberataques…

Mar 11, 2026 Info & Ti

Mulheres na linha de frente da cibersegurança: por que…

Mar 11, 2026 Info & Ti

Fraudes digitais e dever de segurança bancária:…

Mar 11, 2026 Info & Ti

Data centers na era da IA: especialistas discutem…

Mar 11, 2026 Info & Ti

Quando a tecnologia está a serviço da educação

Mar 11, 2026 Info & Ti

Como Juntar Só Algumas Páginas de Vários PDFs (Merge…

Mar 10, 2026 Info & Ti

Clonagem de crachás expõe fragilidade das empresas e…

Mar 10, 2026 Info & Ti

A economia do "trabalho invisível": como a inteligência…

Mar 10, 2026 Info & Ti

Empresas de segurança investem em tecnologia própria…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version